Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

226 total results found

KICS 3.1 и ниже

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Данная инструкция предназначена строго для версии KICS for Networks 3.1 или ниже. Инструкция для версии 4....

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

KICS 4.0 и выше

Подключение источников Kaspersky

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Данная инструкция предназначена строго для версии KICS for Networks 4.0 или ниже. Инструкция для версии 3....

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Отправка уведомления в телеграм-бот со ссылкой на KATA и KUMA

Интеграции Реагирование

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Данный сценарий рекомендуется использовать только в демонстрационных целях! Правило корреляции из данного ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

MS WEC

Подключение источников Microsoft

✔️ Рекомендуется - Рекомендуемый способ сбора для этого источника событий Настройка сбора событий с устройств Windows при помощи Агента KUMA (WEC). Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Аудит изменений по активам

KUMA HOW TO Развернутые ответы на вопросы

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

CookBook по регулярным выражениям (REGEX)

Создание парсеров в KUMA (CookBook)

Проверка работы регулярок (выставить флаги gm): https://regexr.com/ https://regex101.com/  Доп чтиво: https://habr.com/ru/articles/545150/  https://regex.sorokin.engineer/ru/latest/regular_expressions.html  В KUMA все группы которые участвуют в м...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Настройка Syslog-ng на Unix системах

Подключение источников Unix

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Для начала необходимо проврить установлена нужная служба Syslog-ng, посмотрим статус службы: systemctl st...

Установка службы хранилища (если этого не произошло при установке)

Установка и обновление Установка компонентов KUMA на отдельную...

Данная инструкция применима только в случае, если KUMA была успешно установлена, но служба хранилища не была развернута из демонстрационных ресурсах. Инструкция приведенная ниже подразумевает, что все действия и команды выполняются на серверах с размещенными ф...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Что такое SIEM и Приоритет подачи журналов в SIEM

KUMA HOW TO Развернутые ответы на вопросы

Вводная SIEM Security information and event management (SIEM) – решение для консолидации и анализа данных о событиях, создаваемые системами безопасности, сетевой инфраструктурой конечными точками, приложениями и облачными сервисами.  Основной тип данных – ...

MS Exchange

Подключение источников Microsoft

По Exchange KUMA анализирует Message Tracking Log (MTL) в формате CSV. Пример лога: #Software: Microsoft Exchange Server#Version: 15.01.1034.026#Log-type: Message Tracking Log#Date: 2017-09-15T20:01:45.863Z#Fields: date-time,client-ip,client-hostname,serve...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Windows Агент NXLog

Подключение источников NXLog агент

NXLog Community Edition может использоваться в качетсве альтернативного агента для сбора и отправки событий с файлов или Event журналов Windows, ниже будут примеры конфигураций для этих настроек: Сбор с файлов Загрузить Агент: https://nxlog.co/products/nxl...

Аналог netcat с помощью PowerShell на Windows

Подключение источников Microsoft

Часто для проверки поступления события требуется специальные утилиты для отправки тестового сообщения с Windows машины на коллектор, в рамках этой статьи будет представлен скрипт на PowerShell , с помощью которого можно будет отправить тестовое сообщение по IP...

Linux Агент NXLog

Подключение источников NXLog агент

NXLog Community Edition может использоваться в качетсве альтернативного агента для сбора и отправки событий с файлов на ОС Linux. Необходимые пакеды для установки агента: https://box.kaspersky.com/f/ca3202dbb39b4b5c929c/  Загрузить Агент (для установки на ...

Выгрузка LDAP информации в словарь KUMA

Интеграции AD/LDAP/ALD Pro

Предварительно нужно выполнить настройку обогащение по этой статье https://kb.kuma-community.ru/books/integracii/page/ldap-obogashhenie Шаг 1. Нам нужно выгрузить сопоставление, например login(sAMAccountName)-mail. Создаете словарь типа таблица (важно), ключ...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Приемы парсинга событий

Создание парсеров в KUMA (CookBook)

Парсинг нестандартной даты Ветвление событий от beats в зависимости от input типа Даны следующие типы событий (содержимое тестового сообщения сокращено для лучшего понимания): {"tags":["beats_input_raw_event"],"input":{"type":"filestream"}} {"message...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Отправка уведомлений по метрикам (vmalerts)

KUMA HOW TO

Информация преведенная в данной статье расчитана исключительно на опытных пользователей KUMA и не является официально поддерживаемым сценарием. Описание С помощью встроенного в продукт модуля vmalerts есть возможность отправки уведомлений по достижении метри...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Тенанты в KUMA (Multitenancy)

KUMA HOW TO Развернутые ответы на вопросы

Термины Multitenancy — "множественное владение", использование общих ресурсов разными пользователями изолировано друг от друга.  Tenant (тенант) —  огранизация / филиал организации (в рамках KUMA). General tenant — основной тенант (Main), который имеет до...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Схема сетевого взаимодействия KUMA (Архитектура)

KUMA HOW TO Развернутые ответы на вопросы

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Полная таблица доступов по портам (используемые порты) KUMA: https://support.kaspersky.com/help/KUMA/3.2/r...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2